發現任務管理器的程序清單中有一些可疑程序,用任務管理器卻無法殺掉,這該怎麼辦呢?
Windows XP/2000的任務管理器是一個非常有用的工具,能讓你看到系統中正在運作哪些程式(程序),隻要你平時多看任務管理器中的程序清單,熟悉系統的基本程序,就可以随時發現可疑程序,這對防範木馬和病毒大有裨益!
一、哪些系統程序不能關掉
Windows運作的時候,會啟動多個程序。隻要你按下“Ctrl+Alt+Del”鍵打開任務管理器,點選“檢視”/選擇列,勾選“PIO(程序辨別符)”,然後單擊“程序”标簽,即可看到這些程序。不過有一些程序個人使用者根本用不到,例如Systray.exe(顯示系統托盤小喇叭圖示)、Ctfmon.exe(微軟Office輸入法)、Winampa.exe等,我們完全可以禁止它們,這樣做并不會影響系統的正常運作。
二、如何關閉任務管理器殺不了的程序
如果你在任務管理器中無法關閉某個可疑程序,可以使用下面的方法強行關閉,注意不要殺掉程序表中的系統核心程序:
1.使用Windows XP/2000自帶的工具
從Windows 2000開始,Windows系統就自帶了一個使用者态調試工具Ntsd,它能夠殺掉大部分程序,因為被調試器附着的程序會随調試器一起退出,是以隻要你在指令行下使用Ntsd調出某程序,然後退出Ntsd即可終止該程序,而且使用Ntsd會自動獲得Debug權限,是以Ntsd能殺掉大部分的程序。
操作方法:單擊“開始”/程式/附件/指令提示符,輸入指令:ntsd -c q -p PID(把最後那個PID,改成你要終止的程序的PID)。在程序清單中你可以查到某個程序的PID,例如我們要關閉圖1中的Explorer.exe程序,輸入:ntsd -c q -p 408即可。
以上參數-p表示後面跟随的是程序PID, -c q表示執行退出Ntsd的調試指令,從指令行把以上參數傳遞過去就行了。
2. 使用專門的軟體來殺程序
任務管理器殺不掉的程序,你可以使用專門的軟體關閉。有很多軟體可以殺程序,例如程序殺手、IceSword、柳葉擦眼、系統檢視大師、Kill process等。
(1)程序殺手2.5
下載下傳位址:[url]http://sc-down.downloadsky.com/down/proc-killer_25.rar[/url]
它能夠浏覽系統中正在運作的所有程序,包括用Ctrl+Alt+Del 看不到的程序,可以精簡程序、自動中止系統基本程序以外的所有程序,對木馬和病毒程序有一定清除作用,你可以用它随時中止任一個正在運作的程序,選中該程序,按“中止程序”按鈕即可。